OVH Cloud OVH Cloud

Partage et autorisations

9 réponses
Avatar
pasdemail
Bonsoir,

Lorsque quelqu'un se connecte en invité à mon ordinateur (en partage de
fichier afp), il peut monter les partages auxquels il n'est pas autorisé
à acceder. Biensûr, ceux-ci apparaissent sur son bureau avec un panneau
"sens interdit", et l'accès lui en est refusé. Il n'y a donc pas de
problème de sécurité, mais c'est cependant pas très pratique pour celui
qui ne connait pas le nom du partage auquel il peut accéder...

Est-ce qu'il y a un moyen d'empêcher çà ?

Merci pour votre aide !

9 réponses

Avatar
jperrocheau
alx wrote:

Lorsque quelqu'un se connecte en invité à mon ordinateur (en partage de
fichier afp), il peut monter les partages auxquels il n'est pas autorisé
à acceder.


??? pas très clair, normalement les accès "guest" ne concernent que les
dossiers "Public" de chaque untilisateur qui apparaissent normalement
avec comme nom de parte le nom court de l'utilisateur.

Que veux-tu dire exactement ?

J'ai l'impression qu'on tu ne parles pas de la même notion d'"invité"
(accès à une machine dans login et mot de passe).

Biensûr, ceux-ci apparaissent sur son bureau avec un panneau
"sens interdit", et l'accès lui en est refusé.


??? Etat non standard, résultant peut-être de l'usage mal maîtrisé des
réglages des privilèges du file system. Chaque utilisateur peut modifier
les privilèges de son dossier "Public", et ceci d'une manière non
pertinente.... Il ne me parait pas judicieux d'en faire un dossier avec
droit d'écriture, la "drop box" qui s"y trouve est faite pour cela.

Il n'y a donc pas de problème de sécurité, mais c'est cependant pas très
pratique pour celui qui ne connait pas le nom du partage auquel il peut
accéder...


??? Je ne comprends pas, en AppleShare on n'a pas besoin de onnaître "au
préalable" les noms de partage pour un type d'accès (guest, user,
admin,...), pas comme en SMB quand on y va en ligne de commande. C'est à
toi de donner de noms suffisamment pertinents à tes utilisateurs pour
que chacun s'y retrouve

Est-ce qu'il y a un moyen d'empêcher çà ?


Il faudrait une description plus précise des réglages effectués au
niveau du partage (SharePoints éventuellement) et au niveau des
privilèges du file system.

--
Jacques PERROCHEAU
________________________________________________________________________
e-mail: mailto:

Avatar
pasdemail
Bonsoir,

??? pas très clair, normalement les accès "guest" ne concernent que les
dossiers "Public" de chaque untilisateur qui apparaissent normalement
avec comme nom de parte le nom court de l'utilisateur.

Que veux-tu dire exactement ?


J'ai mon dossier public en accès "guest" et un autre partage mis en
place avec SharePoints, qui n'est autorisé qu'à un groupe et utilisateur
particulier. Lorsqu'un guest se connecte, il peut monter le second
partage sur son bureau, sans pour autant y avoir accès.

??? Je ne comprends pas, en AppleShare on n'a pas besoin de onnaître "au
préalable" les noms de partage pour un type d'accès (guest, user,
admin,...), pas comme en SMB quand on y va en ligne de commande. C'est à
toi de donner de noms suffisamment pertinents à tes utilisateurs pour
que chacun s'y retrouve


Oui. Simplement c'est pour éviter que la liste de partage qui apparait
après la connection affiche des choix non pertinents (ie des partages
auquel un invité n'a pas d'autorisation d'accès) et accessoirement que
la liste de mes partages soit révélée aux invités.

Il faudrait une description plus précise des réglages effectués au
niveau du partage (SharePoints éventuellement)


Les autorisations sont bonnes (000 pour "autre")

et au niveau des privilèges du file system.


Qu'est-ce que c'est ?

Avatar
Jacques Perrocheau
In article <1gp4iec.ovrw4a2a61z4N%,
(alx) wrote:

??? pas très clair, normalement les accès "guest" ne concernent que les
dossiers "Public" de chaque untilisateur qui apparaissent normalement
avec comme nom de parte le nom court de l'utilisateur.

Que veux-tu dire exactement ?


J'ai mon dossier public en accès "guest" et un autre partage mis en
place avec SharePoints, qui n'est autorisé qu'à un groupe et utilisateur
particulier. Lorsqu'un guest se connecte, il peut monter le second
partage sur son bureau, sans pour autant y avoir accès.


Donc le réglage de partage (SharePoints) pour cet "autre partage" n'a
pas été réglé correctement. Normalement un guest ne devrait pas le voir.

Il faudra décrire comment tu as procédé dans SharePoints.

??? Je ne comprends pas, en AppleShare on n'a pas besoin de onnaître "au
préalable" les noms de partage pour un type d'accès (guest, user,
admin,...), pas comme en SMB quand on y va en ligne de commande. C'est à
toi de donner de noms suffisamment pertinents à tes utilisateurs pour
que chacun s'y retrouve


Oui. Simplement c'est pour éviter que la liste de partage qui apparait
après la connection affiche des choix non pertinents (ie des partages
auquel un invité n'a pas d'autorisation d'accès) et accessoirement que
la liste de mes partages soit révélée aux invités.


Voir ci-dessus.

Il faudrait une description plus précise des réglages effectués au
niveau du partage (SharePoints éventuellement)


Les autorisations sont bonnes (000 pour "autre")

et au niveau des privilèges du file system.


Qu'est-ce que c'est ?


Les privilèges Unix du system de fichiers local, ce que tu peux modifier
dans la fenêtre "Lire les informations..." ou plus précisément dans le
Terminal, par exemple les réglages par défaut du dossier "Public"


drwxr-xr-x 6 toto toto 204B 5 Oct 14:36 Public

ceux de la DropBox qui est à l'intérieur:


drwx-wx-wx 3 toto toto 102 6 Dec 2003 Drop Box

Les autorisations de partage et le privilèges du files system sont deux
choses indépendantes mais qui doivent être réglées en "harmonie" pour
atteindre le but souhaité.

--
Jacques PERROCHEAU
Synthèse et Electrosynthèse Organiques, C.N.R.S. UMR 6510
Université de Rennes I, Campus de Beaulieu, F-35042 RENNES Cedex
Tel: +33 2 23 23 63 74, Fax: +33 2 23 23 63 74


Avatar
pasdemail
Jacques Perrocheau wrote:

Il faudra décrire comment tu as procédé dans SharePoints.


J'ai découvert que le problème est plus général et ne concerne pas
seulement l'accès "invité". En fait, tous les utilisateurs que j'ai créé
avec Sharepoints uniquement pour leur donner accès à un partage (ie les
utilisateurs sans dossier home) voit, en se connectant au mac en
question, la liste de tous les partages que j'ai créé dans Sharepoints,
y compris, donc, ceux pour lesquels ils ne disposent pas d'autorisations
d'accès. Ils peuvent monter tous les partages, mais n'ont effectivement
accès qu'à ceux auxquels ils sont autorisés (les autres montent sur le
bureau avec un "sens interdit").

Pour les partages en question, j'ai bien effectué les réglagles
d'autorisation dans sharepoints (seul le pocesseur a droit de
lecture-ecriture, groupe et autre n'ont aucun droit).

L'ordinateur "serveur" sur lesquels sont faits les partages tourne sous
Jaguar.

Avatar
laurent.pertois
alx wrote:

L'ordinateur "serveur" sur lesquels sont faits les partages tourne sous
Jaguar.


Dans les droits sur Autres dans SharePoints, tu as mis Aucun accès ?

Sinon, ça continue de confirmer tout le bien que je peux penser de cette
solution boîteuse qu'est SP...

--
Politically Correct Unix - UTILITIES
The "touch" command has been removed from the standard distribution due
to its inappropriate use by high-level managers.

Avatar
pasdemail
Laurent Pertois wrote:

Dans les droits sur Autres dans SharePoints, tu as mis Aucun accès ?


Aucun oui

Sinon, ça continue de confirmer tout le bien que je peux penser de cette
solution boîteuse qu'est SP...


A ce propos, est-ce comme je le crois le seul utilitaire du genre ?

Avatar
laurent.pertois
alx wrote:

Sinon, ça continue de confirmer tout le bien que je peux penser de cette
solution boîteuse qu'est SP...


A ce propos, est-ce comme je le crois le seul utilitaire du genre ?


Si l'on excepte Mac OS X Server, qui n'est pas vraiment à ranger dans la
catégorie utilitaires, oui.

--
Politically Correct Unix - UTILITIES
The "touch" command has been removed from the standard distribution due
to its inappropriate use by high-level managers.


Avatar
jperrocheau
Laurent Pertois wrote:

L'ordinateur "serveur" sur lesquels sont faits les partages tourne sous
Jaguar.


Dans les droits sur Autres dans SharePoints, tu as mis Aucun accès ?

Sinon, ça continue de confirmer tout le bien que je peux penser de cette
solution boîteuse qu'est SP...


Bizarre, car ici j'ai un exemple de partage en accès "guest" autre que
celui configuré par défaut et quand je me connecte à cette machine en
guest je ne vois pas les partages "normaux" (login et mot de passe) mais
bien tous les partages "guests". Le serveur AppleShare ne tourne pas
sous Jaguar mais sur Panther et ce partage a du être configuré avec la
dernière version de SharePoints.

--
Jacques PERROCHEAU
________________________________________________________________________
e-mail: mailto:


Avatar
laurent.pertois
Jacques Perrocheau wrote:

Bizarre, car ici j'ai un exemple de partage en accès "guest" autre que
celui configuré par défaut et quand je me connecte à cette machine en
guest je ne vois pas les partages "normaux" (login et mot de passe) mais
bien tous les partages "guests". Le serveur AppleShare ne tourne pas
sous Jaguar mais sur Panther et ce partage a du être configuré avec la
dernière version de SharePoints.


Cela dit, ça me semble bizarre aussi, il faut être honnète, ça n'est pas
le comportement normal du serveur AFP.

--
Politically Correct Unix - UTILITIES
The "touch" command has been removed from the standard distribution due
to its inappropriate use by high-level managers.